前一段時間專注研究 Mail2000 & Mailgates 的資安, 發現了一些 XSS 相關的弱點可以進行攻擊,來分析並分享一下。

TVN ID:TVN-202407007
CVE ID:CVE-2024–6739
Score:5.3 Medium
CWE ID:CWE-1004: Sensitive Cookie Without ‘HttpOnly’ Flag
Openfind 風險通報:OF-ISAC-24–007
MailGates 與 MailAudit 登入後,機敏性 Cookie 未受 HttpOnly 保護,當 Cookie 被 Javascript 竊取,攻擊者可直接使用該 Session 進入網頁。

MailGates 後台 Cookie
2. 網擎資訊 Mail2000 — HttpOnly flag bypass

TVN ID:TVN-202407007
CVE ID:CVE-2024–6741
Score:5.8 Medium
CWE ID:CWE-1004: Sensitive Cookie Without ‘HttpOnly’ Flag
Openfind 風險通報:OF-ISAC-24–007
Mail2000 的機敏性 Cookie 有受 HttpOnly 保護,但可以從網頁 HTML 取得該機敏 Cookie,可以透過 Javascript 取得,HttpOnly 喪失保護的效果。HTML、Javascript 內文中不應包含機敏性 Cookie。

3. 網擎資訊 Mail2000 — Stored XSS

TVN ID:TVN-202407006
CVE ID:CVE-2024–6740
Score:6.1 Medium
CWE ID:CWE-79: Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’)
Openfind 風險通報:OF-ISAC-24–007
當使用者在 Mail2000 點開信件的 HTML、EML 副檔名附件時,會觸發裡面 JavaScript 進行 XSS 攻擊,可用於取得上述使用者 Session、閱讀使用者信件、寄信等功能。若被害者為管理員,則可以修改系統設定,例如:新增管理員帳號、閱讀他人信件等攻擊方式。
其他官方通報之漏洞
除了我通報上述三個以外,近期還有其他 Mail2000 相關 CVE,9.8 分的嚴重漏洞,趕緊更新
4. 網擎資訊 MailGates 與 MailAudit — OS Command Injection

TVN ID:TVN-202406016
CVE ID:CVE-2024–6048
Score:9.8 Critical
Openfind 風險通報:OF-ISAC-24–006
這個漏洞挺可怕的,可用來遠端控制主機。
5. 網擎資訊 Mail2000 — OS Command Injection

TVN ID:TVN-202405004
CVE ID:CVE-2024–5400
Score:8.8 High
6. 網擎資訊 Mail2000 — OS Command Injection

TVN ID:TVN-202405003
CVE ID:CVE-2024–5399
Score:7.2 High